CVE-2025-67745: luka w myhoard ujawniająca klucz szyfrowania

MyHoard do backupów MySQL w wersjach <1.3.0 loguje klucz szyfrowania. Aktualizuj do 1.3.0 lub przekieruj logi do /dev/null, by zabezpieczyć dane.
CVE-2025-67745CVSS 7.1Database

CVE-2025-67745: luka w myhoard ujawniająca klucz szyfrowania

MyHoard do backupów MySQL w wersjach <1.3.0 loguje klucz szyfrowania. Aktualizuj do 1.3.0 lub przekieruj logi do /dev/null, by zabezpieczyć dane.

CVSS
7.1 HIGH
EPSS
4.03%
Aktywnie wykorzystywana
brak w KEV
Produkt
myhoard

Co wiadomo

MyHoard, demon do zarządzania kopiami zapasowymi MySQL, w wersjach od 1.0.1 do przed 1.3.0 może logować pełne informacje o kopii, w tym klucz szyfrowania. Problem naprawiono w wersji 1.3.0. Jako tymczasowe rozwiązanie zaleca się przekierowanie logów do /dev/null.

Wpływ biznesowy

Narażenie klucza szyfrowania w logach może prowadzić do nieautoryzowanego dostępu do danych kopii zapasowych, co stanowi poważne zagrożenie dla bezpieczeństwa baz danych. Operatorzy IT powinni pilnie zweryfikować wersję myhoard i ograniczyć ryzyko wycieku danych, aby chronić integralność i poufność backupów.

Rekomendowane działania administratora

Zaktualizuj myhoard do wersji 1.3.0 lub nowszej, gdzie luka została załatana. Jeśli aktualizacja nie jest możliwa natychmiast, przekieruj logi do /dev/null, aby zapobiec zapisywaniu klucza szyfrowania. Dodatkowo, przeanalizuj istniejące logi pod kątem wycieku kluczy i rozważ rotację kluczy szyfrowania. Monitoruj system pod kątem nieautoryzowanych działań i ogranicz dostęp do logów.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS